graph-inc_ir_شهرداری تهران.pdf
21.1 MB
🔴گزارش حمله سایبری به شهرداری تهران در سایت شرکت گراف منتشر شد.
گزارش پیش رو نتیجه فعالیت تیم شناسایی تهدیدات پیشرفته شرکت گراف است که با هماهنگی مرکز افتا ریاست جمهوری و سازمان فناوری اطلاعات شهرداری تهران در محل حادثه حضور یافتند. این گزارش شامل موارد زیر است:
خلاصه تحلیلی مدیریتی
جزئیات فنی
گزارش عملیات فارنزیکس
تحلیل بدافزار Dilemma
تحلیل بدافزار wwcmssvc
تحلیل بدافزار Distributor
نشانههای تشخیص (IoC)
انطباق مراحل حمله با مایتر
⚠️این گزارش نسخه قابل انتشار نتایج جرم شناسی، ارزیابیها، مهندسی معکوس و تحلیل عاملهای این حمله است که با لحاظ موارد محرمانگی، بخشهایی از آن حذف شده است.
@onhex_ir
گزارش پیش رو نتیجه فعالیت تیم شناسایی تهدیدات پیشرفته شرکت گراف است که با هماهنگی مرکز افتا ریاست جمهوری و سازمان فناوری اطلاعات شهرداری تهران در محل حادثه حضور یافتند. این گزارش شامل موارد زیر است:
خلاصه تحلیلی مدیریتی
جزئیات فنی
گزارش عملیات فارنزیکس
تحلیل بدافزار Dilemma
تحلیل بدافزار wwcmssvc
تحلیل بدافزار Distributor
نشانههای تشخیص (IoC)
انطباق مراحل حمله با مایتر
⚠️این گزارش نسخه قابل انتشار نتایج جرم شناسی، ارزیابیها، مهندسی معکوس و تحلیل عاملهای این حمله است که با لحاظ موارد محرمانگی، بخشهایی از آن حذف شده است.
@onhex_ir
shahrdari_mal.zip
222 KB
🔴 فایل بدافزارهای مرتبط با گزارش (جهت تمرین و بررسی)
⚠️ فایل حاوی بدافزار است.
⚠️ فایلها براساس hash استخراج شده اند.
dilemma.exe
c9d0d65ece17239b50f97dab502ddb34ada08ef2f1f9c0747e30fb4ba3ebfb00
wcmssvc.exe
234A79C3B9041D2EF8CB59C2A9C22D79386A9CC0848291FA537E00E6AA0F6B4F
@onhex_ir
⚠️ فایل حاوی بدافزار است.
⚠️ فایلها براساس hash استخراج شده اند.
dilemma.exe
c9d0d65ece17239b50f97dab502ddb34ada08ef2f1f9c0747e30fb4ba3ebfb00
wcmssvc.exe
234A79C3B9041D2EF8CB59C2A9C22D79386A9CC0848291FA537E00E6AA0F6B4F
@onhex_ir
❤4
WEBOSINT
Simple #python tool for step-by-step collection of domain information using
HackerTarget and WhoisXml Apis.
https://github.com/C3n7ral051nt4g3ncy/webosint
Creator twitter.com/OSINT_Tactical
#osint #recon
Simple #python tool for step-by-step collection of domain information using
HackerTarget and WhoisXml Apis.
https://github.com/C3n7ral051nt4g3ncy/webosint
Creator twitter.com/OSINT_Tactical
#osint #recon